認証セッション¶
いまログインが有効になっているユーザーを確認し、特定のユーザーを強制的にログアウトさせる画面です。システム管理の権限を持つ人だけが使えます。
開き方¶
メニューの「システム管理 → 認証セッション」を開きます。
一覧の見方¶
一覧の1行は、1回のログイン(セッション)を表します。同じ人が2台の端末でログインしていれば、2行表示されます。店舗画面・Admin 画面・Super Admin 画面・配布会社画面のすべてのログインが対象です。
表示されるのは、その時点で有効なログインです。過去のログイン履歴や、いま画面を操作しているかどうかは分かりません。
| 列 | 内容 |
|---|---|
| ユーザ | ユーザーの ID、名前、メールアドレス |
| ログイン先テナント | ログインしたテナント |
| ログイン時ポータル | どの画面にログインしたか。判別できない場合は「不明」 |
| ログイン日時 | ログインした日時 |
| 現在の有効期限 | このログインが自動で切れる日時 |
| 現在の代理状態 | 代理ログイン中なら対象の店舗名。そうでなければ「通常」 |
| OS/ブラウザ | ログインに使われた端末の種類。参考情報 |
| ログイン時IP | ログインしたときの接続元 |
特定のユーザーだけを見たい場合は、「ユーザID」に数字の ID を入力して Enter を押します。ID は「ユーザ」の列に「ID: 123」の形で表示されています。
ユーザーを強制的にログアウトさせる¶
端末の紛失や退職などで、あるユーザーのログインをすぐに無効にしたいときに使います。権限を変更したあと、すぐに反映させたいときにも使えます。
- 対象ユーザーの行の右端にあるメニューをクリックします。
- 「全セッションを失効」をクリックします。
- 確認の画面で、ユーザーID・名前・メールが対象のユーザーと合っているか確認します。
- 「全セッションを失効する」をクリックします。
完了すると、「ユーザーID ○○ の全セッションを失効しました。」と表示されます。
失効させると起きること¶
この操作は、選んだ1行だけを切るものではありません。対象ユーザーの、全テナント・全端末・全ポータルのログインがまとめて無効になります。
- 対象のユーザーは、次に画面を操作したときにログイン画面へ戻されます。
- すでに始まっている処理(実行中のジョブなど)は、途中で止まりません。
- ほかのユーザーのログインには影響しません。
- 代理ログイン中のセッションは、代理ログインをした元のユーザーのものとして扱われます。
自分自身を対象にすることもできます。その場合は確認の画面に「自分自身が対象です。」と表示され、実行するとログイン画面に移動します。
アカウントは無効になりません
失効させても、ユーザーのアカウントやパスワードはそのままです。対象のユーザーはログインし直せば、また利用できます。利用そのものを止めたい場合は、ユーザー権限での権限の解除など、別の対応があわせて必要です。
完了を確認できなかったとき¶
「強制ログアウトの完了を確認できません。」と表示された場合、失効が済んだかどうかは分かっていません。すぐに同じ操作を繰り返さず、まず一覧を更新して対象ユーザーの行が消えたかを確認してください。
やり直すと、その間に対象ユーザーが新しくログインした分も失効します。判断がつかない場合は、表示されたメッセージの内容を控えて開発チームに連絡してください。